新闻详情

新闻详情

首页 / 资讯中心 / 详情

App-Store-Connect-CLI 的 Agent 协作开发规范:Skill 体系、权威模型与验证门禁全解读

发布时间:2026/9/28 2:50:52来源:尧图网络
App-Store-Connect-CLI 的 Agent 协作开发规范:Skill 体系、权威模型与验证门禁全解读
【免费下载链接】App-Store-Connect-CLIFast, scriptable CLI for the App Store Connect API. Automate TestFlight, builds, submissions, signing, analytics, screenshots, subscriptions, and more项目地址https://gitcode.com/gh_mirrors/ap/App-Store-Connect-CLI点击查看免费下载AGENTS.md 是本仓库面向 Agent以及人工维护者的总章程它定义了 App-Store-Connect-CLI二进制名asc在开发、审查、合并、发布全流程中的权威边界、代码契约、实现不变量与验证门禁。读完本文你将掌握这套仓库的 Skill 工作流如何分工、哪些操作默认只读、CLI 命令与 JSON 输出必须遵守哪些契约以及从 TDD 红绿循环到codex强制 Review 再到make全量门禁的完整落地路径可直接照搬到对该仓库的贡献、审查或自动化运维实践中。一、AGENTS.md 在仓库中的定位AGENTS.md 开篇即给出项目定位Unofficial, fast, lightweight, agent-assisted, reviewer-owned CLI for the App Store Connect API——一个非官方、快速、轻量、Agent 辅助且以审查者主导为特质的 App Store Connect API 命令行工具使用 Go 语言基于 ffcligithub.com/peterbourgon/ff/v3/ffcli构建。二进制名为asc项目描述为 Fast, scriptable CLI for the App Store Connect API覆盖 TestFlight、构建、提交、签名、分析、截图、订阅等能力的自动化。值得注意的一点是仓库根目录的 CLAUDE.md 全文只有一行Agents.md也就是说 Claude Code 与 Codex 等 Agent 都共享同一份行为规范AGENTS.md 是唯一的事实来源。它是本仓库Agent 协作的宪法所有维护者侧工作流开发、审查、triage、发布都由它统辖而具体的分步操作则下沉到.agents/skills/目录下的 Skill 文件中避免让这一常驻加载的顶层文件无限膨胀。二、仓库维护者的 Skill 体系七个标准工作流AGENTS.md 明确区分了两类 Skill面向外部使用者的应用工作流 Skill位于独立的rorkai/app-store-connect-cli-skills仓库用于在真实 app 工作流中使用asc由$sync-asc-skills负责与 CLI 表面保持同步防止漂移。面向仓库维护者的 Skill位于本仓库.agents/skills/目录下共 7 个每个都是一个独立目录包含SKILL.md与可选的references/参考资料Skill 名称目录职责$develop-asc-change.agents/skills/develop-asc-change设计、实现并验证命令、标志、端点、缺陷修复与行为变更重构$audit-asc-pr.agents/skills/audit-asc-pr端到端审查一个 PR并在获得授权时修复已证实的缺陷$watch-asc-pr.agents/skills/watch-asc-pr复查 PR 评论、CI 检查、head 变更与合并就绪状态$triage-asc-issue.agents/skills/triage-asc-issue复现、分类、打标签并评估 issue 影响范围$review-wall-of-apps-prs.agents/skills/review-wall-of-apps-prs安全地验证、批准并合并 Wall of Apps 提交$release-asc-cli.agents/skills/release-asc-cli端到端发布并验证一次 CLI 仓库版本发布$sync-asc-skills.agents/skills/sync-asc-skills检查外部 ASC 工作流 Skill 与 CLI 表面的漂移每个 Skill 的SKILL.md头部都声明了name与description供 Agent 按语义匹配选择正文则严格遵循 AGENTS.md 的权威、CLI 契约、验证与审查门禁。例如$develop-asc-change明确规定新增公共行为时先写设计说明命令分类与注册位置、当前--help行为、OpenAPI 端点与方法、标志与输出格式、兼容性影响、RED-GREEN 测试计划并强制用法错误返回退出码 2$triage-asc-issue则要求类型bug/enhancement/question、优先级p0–p3、难度easy/medium/hard三桶各只推荐一个值。AGENTS.md 的总原则是匹配的工作流一律使用对应 Skill而不是把任务级操作步骤写进这个常驻文件。这意味着当 Agent 收到开发一个新命令或审查某个 PR之类的请求时应当先调用对应 Skill 获取分步指引再回到 AGENTS.md 的全局约束中执行。三、权威与执行模型默认只读授权放行这是 AGENTS.md 最核心的治理思想直接决定 Agent 在每类操作上能做什么审计、审查、研究、triage、状态检查与起草文本 只读天然允许创建或更新远程草稿属于外部写入编辑、提交、推送、创建 PR、评论、打标签、批准、合并、发布、外部发送、删除都需要来自请求或会话上下文的授权一条请求可以授权多个动作已授予的权限不得反复追问为商定变更创建 PR天然包含编辑、检查、提交、分支推送与建 PR但不包含合并用户指令在系统与开发者约束内优先于 Skill 指南选中某个 Skill 本身不授予任何权威只有遇到实质性的范围、兼容性或权威缺口时才提问且提问前应先把已授权的工作准备好供审查等待答复期间可继续独立工作。交接与暂停也有明确规定如果某个 Skill 导致暂停或范围变化必须链接其SKILL.md、引用原文指令并说明未决决策跨 Skill 交接时必须保留目标、对象、权威与已验证进度除非用户改变范围。切换 Skill 是延续当前任务失败的门禁只会阻塞依赖它的动作而不阻塞其他已授权独立工作对中断或不确定的写入要先检查状态再重试。四、核心 CLI 契约每条命令的对外承诺AGENTS.md 用一整节定义核心 CLI 契约这是所有命令实现、文档与测试都必须遵守的公共约定也是外部使用者和 Agent 理解asc行为的关键长格式标志文档、测试与示例一律使用--app、--output这类长格式而非短格式缩写TTY 感知的输出默认值终端中默认输出table表格管道或 CI 环境中默认输出压缩后的json显式指定--output时以显式值为准禁止交互式提示破坏性操作必须要求--confirm不得新增交互提示分页当调用方请求所有页时使用--paginate流分离数据写 stdout错误与诊断信息写 stderr标志不可静默忽略绝不接受一个不被支持的标志或取值并悄悄忽略它从源码看这与 docs/GO_STANDARDS.md 中 If a flag is accepted, it must be implemented or error / Never silently ignore flags 的 Go 工程规范完全一致JSON 输出形状属于命令契约读取 ASC 集合/资源的命令必须原样打印 Apple 的 envelope不做改写变更收据mutation receipts与计算结果则使用internal/asc/output_*.go中导出的 camelCase 结构体并通过已注册的渲染器输出字段只做加法式扩展删除必须遵循稳定性阶梯网站 changelog 规则必须省略 Wall of Apps 成员变动应用的增删、改名、图标变更、例行元数据刷新只记录该功能或贡献流程的显著用户可见变更。底层源码对契约有直接呼应。例如 internal/cli/shared/shared.go 集中定义了认证与行为相关的环境变量常量ASC_PRIVATE_KEY、ASC_PRIVATE_KEY_B64、ASC_KEY_TYPE、ASC_PROFILE、ASC_STRICT_AUTH、ASC_DEFAULT_OUTPUT同文件还定义了ErrMissingAuth、根级--profile标志选择器RootProfileFlagName以及用于保留--位置参数语义的FlagTerminatorSentinel。命令注册方面internal/cli/registry/registry.go 的NewCatalog集中装配所有顶层命令包括search、snitch、version、completion等辅助命令。五、行为发现先看 --help 与离线 OpenAPI 快照AGENTS.md 三令五申永远不要依赖记忆中的命令形态。在实现、测试或记录任何命令之前必须先查看它的当前帮助asc --help asc builds --help asc builds list --help对于 App Store Connect API 文档AGENTS.md 要求优先使用社区维护的sosumi.ai镜像而非苹果官方developer.apple.com查阅说明。更关键的是仓库自带一份离线 OpenAPI 快照作为端点和 schema 的事实来源docs/openapi/latest.json完整快照docs/openapi/paths.txt快速端点索引docs/openapi/README.md快照更新流程。验证规则同样严格属性attributes必须对照确切的 create/update 请求 schema 校验过滤器与 includes 必须针对具体端点校验因为相关的顶层端点与关系端点往往存在差异。$audit-asc-pr与$triage-asc-issue两个 Skill 也都沿用了这一原则——例如审查 API 变更时必须先在docs/openapi/latest.json中核对确切的端点、方法、create-versus-update 属性与端点专属查询参数。六、开发工作流分支、TDD 与强制 Review 门禁AGENTS.md 对日常开发流程有非常具体的纪律要求分支与工作树在分支上工作当主 checkout 脏或还有其他工作进行时使用隔离的 worktree禁止直推main不得绕过 hooks、使用--no-verify或跳过检查来强行通过TDD 强制行为变更必须走 RED→GREEN 循环——先复现或建立 RED最小的失败测试实现最小的一致变更再达到 GREEN每次实现会话结束必须运行/review在非交互环境中使用稳定版本地 Codex CLI 命令对工作树变更做提交前审查codex exec --ignore-user-config review --disable apps --disable plugins --disable remote_plugin \ -c model_provideropenai -c modelgpt-5.6-sol -c review_modelgpt-5.6-sol \ --uncommitted审查前环境校验审查必须从本地 worktree 运行且必须带上述确切的 provider、model、config-isolation 与 connector-disable 标志每次审查前确认codex login status显示 ChatGPT 认证且CODEX_API_KEY与OPENAI_API_KEY均为空除非显式授权否则不得改用 API-key 认证或覆盖可能产生额外计费PR 就绪前的全分支审查先执行git fetch origin refs/heads/base-branch:refs/remotes/origin/base-branch刷新权威 base再对最终提交的 head 运行--base origin/base-branch版本的 review 命令确保完整分支/PR diff 是针对当前 base 审查的任何后续 diff 变更都会使该审查失效必须重跑直到无可操作发现提交纪律一个逻辑变更一个 commit保留增量 PR 历史除非用户明确要求否则不做 squash、rebase 或 force-push每次修复后先重跑聚焦的失败测试再做广泛验证串行化编辑、提交、推送、审查沟通、批准、合并、发布与清理必须串行Agent 不得并发编辑共享分支或文件独立的实质性读取或聚焦验证可以委托给不同职责方但结论要集中核实。对宿主机密集型门禁host-intensive gatesAGENTS.md 给出了明确的协调规则make build、make lint、make test、go test ./...、./...上的 race 测试、golangci-lint run ./...都属于此类同一时刻同一主机只允许运行一个启动前先检查是否已有其他任务在运行等待而非争抢 CPU绝不未经授权终止他人进程。需要并发时为每个门禁分配 CPU 预算且预算总和不得超过主机逻辑 CPU 数并给出了具体的并发公式# 预算 B按包扇出 GOMAXPROCS1 go test -pB -parallel1 ./... # 预算 B单包并行 GOMAXPROCSB go test -p1 -parallelB ./... # 预算 B 的 lint 门禁 golangci-lint run --concurrencyB ./...AGENTS.md 还强调用户可见的命令与标志在弃用或移除前是稳定的不得直接删除稳定行为弃用必须包含警告文本、迁移测试、迁移指引与 release-note 条目。七、实现不变量写代码必须遵守的工程约束AGENTS.md 列出的实现不变量是任何代码变更落到源码层时必须满足的最低工程要求命令放置命令实现放在internal/cli/domain中新的顶层命令注册在 internal/cli/registry/registry.go用法函数命令组与子命令设置UsageFunc: shared.DefaultUsageFunc出站 HTTP通过shared.ContextWithTimeout或shared.ContextWithUploadTimeout设置上下文超时这两个函数定义在 internal/cli/shared/shared.go 附近的 shared 包中与 ffcli 命令框架配合使用文件路径仓库控制或 API 提供的路径必须通过internal/rootfs读写锚定在该命令的操作者所选根目录上而不是直接用裸os文件操作——这与 docs 目录中多份rootfs-*设计文档如 docs/design/rootfs-identity-primitives.md所描述的根文件系统身份原语一脉相承副作用顺序在产生副作用之前先校验必填标志并在测试中断言 stderr 消息测试工具CLI 级覆盖使用internal/cli/cmdtestHTTP 负载覆盖使用标准库httptest清理重构后移除已过时的共享包装器或辅助函数。internal/cli/shared/shared.go中还定义了若干全局行为基础RootProfileFlagName profile说明只有根标志集绑定凭据 profile 选择器但它可在命令名前或后接受因此枚举命令接受标志的界面会把它与命令自身标志并列展示FlagTerminatorSentinel则用 NUL 字符保留转义位置参数——NUL 不可能出现在真实进程参数中因此不会与操作者输入冲突。八、构建与验证门禁从 make build 到 release-guardrailsAGENTS.md 规定所有手工测试命令都必须设置ASC_BYPASS_KEYCHAIN1以防止宿主钥匙串弹窗与 profile 串扰make test目标内部也强制同一环境。这一点已直接落实在 Makefile 中test: echo Running tests... ASC_BYPACK_KEYCHAIN1 $(GO) test -v ./...实际 Makefile 第 76 行为ASC_BYPASS_KEYCHAIN1 $(GO) test -v ./...。仓库还提供了test-parallel可用PARALLELn控制包级并行、test-coverage、test-integration需要ASC_*环境变量的 opt-in 集成测试等目标。对于实质性行为 PR打开或合并前必须依次通过make build make format make check-docs make lint ASC_BYPASS_KEYCHAIN1 make test若命令帮助发生了变更还要先运行make generate-command-docs并提交生成的 docs/COMMANDS.md该目标通过scripts/generate-command-docs.py从实时 CLI 帮助生成文档然后再执行上述检查。窄范围的文档或 Skill 变更只需make check-docs它包含仓库与 Skill 校验器check-command-docs、check-repo-docs、check-website-docs、check-agent-skills、check-openapiWall-only PR 则在确切 head 上运行make check-wall-of-apps。合并前必须满足 GitHub 要求的检查相关的咨询性失败要报告但不必等待非必需 job。不允许削弱 CI格式化、文档、lint 与测试必须在 PR 和main工作流中运行。$release-asc-cliSkill 将这一套门禁固化为发布前的完整清单make format make check-docs make check-wall-of-apps make lint ASC_BYPASS_KEYCHAIN1 make test make build ./asc versionMakefile中还提供了make release-guardrails发布预演流程用的非发布检查集合、make install-hooks安装.githooks/pre-commit、make tools安装 gofumpt 与 golangci-lint 的固定版本等配套目标。九、GitHub 与 Issue 护栏PR 就绪判定与标签规范AGENTS.md 对 GitHub 操作设定了严格的护栏防止平面评论掩盖未解决的线程线程感知的审查状态声明 PR 干净之前必须检查线程感知的 GitHub 审查状态平面评论不能证明所有线程已解决PR 就绪的五条件最新 head 已被审查、必需检查通过、必需审查已满足、可操作的线程已解决、GitHub 报告可合并base 前进的处理如果main前进了就针对当前main重新检查确切的 PR head、merge-base diff、重复或重叠风险、审查线程、必需检查与可合并性但不要仅仅为了刷新 base 而把main合并进干净 PR只有 GitHub 已报告真实冲突、或显式授权的合并尝试在严格 up-to-date 分支保护下被拒绝时才更新分支绝不通过 admin merge 绕过分支保护循环/托管请求使用$watch-asc-pr直到就绪或实质受阻只有等待时才使用其 checkpoint 与心跳流程合并历史合并被显式授权时用常规 merge commit 保留 PR 提交例如gh pr merge number --merge --match-head-commit sha除非用户对该 PR 明确要求 squash否则不 squash只读 triage 标签只推荐一种类型bug/enhancement/question、一个优先级p0–p3、一个难度easy/medium/hard被授权创建 issue 或改标签时每个桶只应用一个标签并移除冲突标签。十、认证与实况测试API Key 隔离与只读优先AGENTS.md 的认证与实况测试规则是安全红线所在API Key 来源与保密App Store Connect API Key 只能来自 Apple 官方接入页appstoreconnect.apple.com 的 Integrations/API 区域绝不提交进仓库环境隔离触及认证的测试必须隔离相关的环境与配置状态这与internal/cli/shared/shared.go中把认证环境变量收敛为ASC_PRIVATE_KEY、ASC_PRIVATE_KEY_B64、ASC_KEY_TYPE、ASC_PROFILE、ASC_STRICT_AUTH常量的做法相互印证实况验证只读优先实况验证优先使用只读调用实况变更需授权实况变更需要授权包括对一次性 app6759231657的变更——一个一次性目标本身并不授予许可授权验证计划中必须包含临时资源清理并记录任何遗留物未经明确批准绝不改动非一次性 app。$audit-asc-pr进一步规定实况验证优先只读若实况变更及其清理已获授权使用一次性 app6759231657并记录未能移除的内容。$release-asc-cli的发布验证清单也体现了同样的消费者可见状态验证精神校验 macOS/Linux/Windows 产物与校验和、codesign --verify、Homebrew formula 指向、WinGet 提交状态与 notarization 步骤等。十一、交接契约每次会话结束的汇报规范无论哪个 Skill 完成工作AGENTS.md 都要求按统一的交接契约汇报简洁报告结果、决定性证据、实质性未知项与下一步动作仅在有用时包含设计或命令细节区分源码审查、测试、远程检查、合并、发布产物与 provider 状态报告既有失败与未验证的验收标准。这一契约在$develop-asc-change公共契约变更需包含调用与兼容性细节、$audit-asc-pr包含修复、推送、实况变更与清理、$release-asc-cli区分二进制发布与网站 changelog 状态等 Skill 的 Hand off 节中都有针对性延伸。十二、参考资料AGENTS.md 指向的规范文档AGENTS.md 在末尾集中列出了本仓库配套的规范文档它们共同构成完整的开发与审查知识体系docs/GO_STANDARDS.mdGo 编码规范gofmt/gofumpt、mixedCaps 命名、%w错误包装、context 传递、JSON tag 建模、stdout/stderr 分离、JSON 默认压缩、cmd.NewReportedError(err)避免重复 stderr 日志等docs/TESTING.md测试模式CLI 级用internal/cli/cmdtest、HTTP 负载用httptestdocs/CONTRIBUTING.mdGit 工作流与 CLI 结构docs/API_NOTES.mdApp Store Connect API 的 quirks 记录CONTRIBUTING.md开发环境搭建、PR 流程、标签含义与 Wall 提交规范。结语一套可复用的 Agent 治理模板纵观全文AGENTS.md 的价值远不止于一份仓库说明——它是一套面向 Agent 协作的完整治理模板用 Skill 体系把高频任务拆成可调用、可测试的工作流用权威模型把只读与写入的边界画得清晰可执行用核心 CLI 契约与实现不变量守住用户可见行为的稳定性再用codexReview 循环与make门禁把可合并变成可证明的状态。对于任何希望在开源项目中安全引入 Agent 自动化开发、审查、triage、发布的团队这份文档与.agents/skills/目录都是极佳的学习蓝本。赞分享【免费下载链接】App-Store-Connect-CLIFast, scriptable CLI for the App Store Connect API. Automate TestFlight, builds, submissions, signing, analytics, screenshots, subscriptions, and more项目地址https://gitcode.com/gh_mirrors/ap/App-Store-Connect-CLI点击查看免费下载相关推荐App-Store-Connect-CLI 的 Agent 协作开发规范从 CLAUDE.md 到 AGENTS.md 的完整解析App Store Connect CLI 的 Agent 协作开发规范从 CLAUDE.md 到 AGENTS.md 的完整解析 本篇文章以仓库根目录下的BMAD-METHOD 仓库开发协作规范指南提交约定、质量门禁、Skill 验证与发布流程全解析BMAD METHOD 仓库开发协作规范指南提交约定、质量门禁、Skill 验证与发布流程全解析 本文以 BMAD METHOD 仓库根目录的 AGENTS.AI 技能人工智能开发工具ChatLab 协作开发指南AGENTS.md 工程规范、验证命令与数据兼容门禁解读ChatLab 协作开发指南AGENTS.md 工程规范、验证命令与数据兼容门禁解读 ChatLab本地优先的 AI 聊天记录分析工具在仓库根目录维护了一上一篇贝叶斯VAE不确定性估计终极指南如何量化生成模型的预测置信度下一篇如何在3分钟内搭建本地AI推理服务器Shimmy终极指南创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

东莞公司网站开发避坑指南:3套方案对比评测 2026/9/28 5:02:03

东莞公司网站开发避坑指南:3套方案对比评测

东莞公司网站开发避坑指南:3套方案对比评测 找东莞建站公司,最怕的不是做得丑,而是报价单上藏着三四个“坑”。今天这篇对比评测,直接给你扒开底裤。 设计原则:别被“高大上”忽悠…

阅读更多 →
大模型推理优化:vLLM与TensorRT-LLM配置参数深度详解与实践 2026/9/28 5:02:03

大模型推理优化:vLLM与TensorRT-LLM配置参数深度详解与实践

大模型推理优化:vLLM与TensorRT-LLM配置参数深度详解与实践吞吐优先选vLLM,延迟苛刻选TensorRT-LLM——看似简单的选型背后,隐藏着两大框架上百个参数的精细调优。本文基于vLLM v0.6.3与TensorRT-LLM 0.14.0,从核心机制到关键参数…

阅读更多 →
JSP+Access手机销售系统:Java Web毕设快速落地指南 2026/9/28 5:02:03

JSP+Access手机销售系统:Java Web毕设快速落地指南

简介:这是一份面向Java初学者与Web开发入门者的完整课程设计实践资源,聚焦基于JSP动态网页技术与Access轻量级数据库构建手机销售管理系统的全流程实现。资源解决中小型商贸场景下商品库存、客户信息、订单处理等核心业务的信息化管理需求,兼…

阅读更多 →
1400张小麦杂草YOLO数据集:从数据解析到yolov8训练调参实战 2026/9/28 5:02:03

1400张小麦杂草YOLO数据集:从数据解析到yolov8训练调参实战

简介:面向小麦田地杂草识别与定位的目标检测数据集,包含约1400幅已标注图像,采用YOLO标注格式,覆盖8类常见杂草(RAD1、RAD2、RAD3、RAD4、RD2、RAD23、RDA3、RA1),可支撑YOLOv5等目标检测模型的…

阅读更多 →
基于Python-OpenCV与dlib的人脸录入与识别系统实战 2026/9/28 5:02:03

基于Python-OpenCV与dlib的人脸录入与识别系统实战

简介:基于Python OpenCV与dlib机器学习库开发的人脸录入与识别系统,面向有一定Python基础、希望将人脸识别落地的学习者与开发者,覆盖人脸采集、特征提取、实时比对、姓名录入等核心环节。压缩包共25个文件,包含9个py源码&#xf…

阅读更多 →
储能BMS三级架构详解:BMU/BCU/BAU功能分工与硬件设计实战 2026/9/28 5:01:56

储能BMS三级架构详解:BMU/BCU/BAU功能分工与硬件设计实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉